影响全国400万IP:家用路由器DNS遭篡改跳转黄赌网站

访客4年前黑客文章437

部分用户路由器被黑客攻击 或造成访问延迟或失败
attachments-2019-02-AEj35X8f5c6f84f71bc95.jpg
2月20日下午消息,近日,部分网友反馈路由器信号不好、网速不快。对此,域名解析服务商DNSPod发布公告解释称,近日监控到多起客户在全国各地各运营商流量被调度到江苏电信的问题,经过与第三方的合作分析排查确认,这是一起大规模的黑产攻击事件。

DNSPod称,该事件将影响部分家用路由器用户,访问所有 *** 服务时DNS解析被调度到江苏电信或周边线路,因跨网、跨省、节点容量等原因造成访问延迟升高或访问失败。

DNSPod为用户提供了临时解决方案,详情如下。

以下为NSPod公告全文:

尊敬的DNSPod用户

近日我们监控到多起客户在全国各地各运营商流量被调度到江苏电信的问题,经过与第三方的合作分析排查确认,这是一起大规模的黑产攻击事件,非DNSPod问题。该事件将影响部分家用路由器用户,访问所有 *** 服务时DNS解析被调度到江苏电信或周边线路,因跨网、跨省、节点容量等原因造成访问延迟升高或访问失败。

临时解决方案:

1、引导报障用户检查无线路由器DNS是否被黑客篡改,并及时修正DNS。可改为运营商默认DNS或者我们对外提供的公共DNS:119.29.29.29或119.28.28.28

2、建议DNSPod客户临时将江苏电信线路调整使用BGP节点进行覆盖

3、目前DNSPod也在联合第三方和有关部门(CNCERT等)进一步分析处理,有最新消息将及时同步,详情请关注后续DNSPod及CNCERT的公告。

关于境内大量家用路由器DNS被篡改情况通报

据国家互联网应急中心通报,日前境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。

经研判,这是一起典型的由互联网地下黑色产业争斗引发的 *** 安全事件。

根据国家互联网应急中心介绍,根据检测,发生域名劫持的家用路由器DNS地址被黑客篡改为江苏103.85.84.0/24、103.85.85.0/24、45.113.201.0/24等地址段的多个IP地址。

这些IP地址提供DNS解析服务,并将部分涉黄涉赌类网站域名解析劫持到103.85.84.0/24地址段的部分IP地址,最终将用户访问跳转至一伯才类网站“www.mg437700.vip:8888”。经抽样监测发现,此次事件影响了遍布我国境内全部省份的IP地址400万余个,被劫持的涉黄涉赌类域名190余个,暂未发现合法的知名商业网站、 *** 类网站域名被劫持的情况。

国家互联网应急中心建议用户检查家用路由器DNS是否被恶意篡改,并建议用户将DNS地址修改为运营商所提供的DNS地址或114.114.114.114等地址。另外,建议用户及时修改家用路由器管理密码,且不设置简单密码,定期更新。

相关文章

如何开冷饮店(加盟什么冷饮店好)

  蜂蜜柚子茶   大家先将买回来的红心柚洗干净,放进约60度的水里泡浸十分钟,将表层的蜡除去。   将桔子皮剥掉,除掉桔子皮和红心柚肉正中间的白一部分,白一部分是苦涩味的来源于。   将桔子皮...

邓超让赵丽颖再等一会,让赵丽颖等一会上热搜

2020微博之夜现场,众星云集堪称百花斗艳,让人目不暇接。活动现场不但是女明星的造型让人惊艳,很多突发的小“状况”,也平添太多笑点。 作为娱乐圈恩爱夫妻的典范,当天邓超和孙俪一齐亮相红毯环节...

夏至是什么时候(夏至是啥意思)

夏至是什么时候(夏至是啥意思)

夏至是什么时候(夏至是啥意思)天气越来越热了,降雨也明显增多了。从这周星期六开始,这几天一直都是下雨。翻看了一下手机日历,发现周六居然是农历五月十三...

挣钱最快的app(交友挣钱最快的app)

挣钱最快的app(交友挣钱最快的app)

本文目录一览: 1、哪个软件赚钱快又多好提现 2、赚钱的app哪个靠谱赚钱还快 3、手机挣钱最快的软件 4、赚钱软件哪个赚钱多又快 5、赚钱最快的软件是什么? 哪个软件赚钱快又多好提...

应届毕业生是什么意思(只有2020届才算应届生吗?)

由于疫情影响,今年的毕业生迎来了史上最特殊的毕业季,许多同学甚至没办法回到学校办理毕业手续,拍一张毕业照,就匆匆毕业。 特殊毕业季 前几天收到了一个同学的提问,“2020届的应届生,我的应届生...

黑客厉害到什么程度(全世界最厉害的黑客)

黑客厉害到什么程度(全世界最厉害的黑客)

今日给大伙儿汇总一下全球最强的俩位九零后黑客,确实强大到你无法想象的水平,她们分别是: 1.郭盛华(我国) 我国黑客教父3之称的郭盛华,1991年出世在广东省,他是全球“黑客”史上最牛夺目的人物,他没...